Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cm22-88qr-7ffh

Опубликовано: 19 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Lavalite vulnerable to Arbitrary File Read via Directory Traversal

In Lavalite 9.0.0, the XSRF-TOKEN cookie is vulnerable to path traversal attacks, enabling read access to arbitrary files on the server.

Пакеты

Наименование

lavalite/cms

composer
Затронутые версииВерсия исправления

= 9.0.0

Отсутствует

EPSS

Процентиль: 60%
0.00397
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

In Lavalite 9.0.0, the XSRF-TOKEN cookie is vulnerable to path traversal attacks, enabling read access to arbitrary files on the server.

EPSS

Процентиль: 60%
0.00397
Низкий

7.5 High

CVSS3

Дефекты

CWE-22